Serv-u 6.0.0.2 PW cracken? / noch mehr Fragen.

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von r00t2k5, 17. Juli 2006 .

Schlagworte:
  1. 17. Juli 2006
    Hallo zusammen.

    Habe früher mal n bissel was gemacht in sachen server "hacken" wenn man es so nennen mag...
    naja auf jedenfall habe ich lange nichts mehr gemacht und heute per zufall auf ner alten cd ein paar textfiles mit alten serverdaten gefunden.
    Dabei war einer der sogar noch funktioniert ... NUR ... ich weiß mein PW nicht mehr
    Meine alte php shell war auch nicht mehr auf dem server nur eine von jemand andrem.

    Also bin ich auf die php shell und habe mal geschaut. sieht da ... da ist die ini von servu
    also habe ich jetzt nur user und das verschlüsselte passwort.

    1. gibts ne möglichkeit bei serv-u 6.0.0.2 das verschlüsselte pw aus der ini zu cracken?
    2. ich habe ja ne php shell und könnte auch damit einiges machen allerdings ist keine ftp.exe ansprechbar
    und auch keine tftp.exe. Soweit ich mich errinern kann gabs doch aber noch 2 weitere
    uploadmöglichkeiten? Ist ´halt schon fast 2 jahre her das ich das gemacht habe...

    Eventuell kann mir einer ein paar stichwörter nennen das ich wieder reinkomme
    Das gute an dem Server ist das er 1.schnell ist (50mbit .eu) und 2. alle ports offen hat.

    muss also nur meinen server irgendwie drauf kriegen bzw. von dem alten der ja noch läuft das pw rauskriegen.

    Thanks for help.
     
  2. 17. Juli 2006
    1. Ja. Ist 2 zeichen Salt + MD5.
    Mit mdcrack (google):
    mdcrack -b die_ersten_2_zeichen den_restlcihen_hash_ohne_die_erten_2_zeichen

    2. netcat / vbs usw.. oder schreib dir per echo ne phpshell mit upload funktion.
     
  3. 17. Juli 2006
    1. hm dachte das sei bei der 6er version nicht mehr so naja dann lad ich mir mal wieder mdcrack danke

    2. ah ok ne php shell mit upload funktion habe ich ja sogar noch c99shell oder so hieß die
    ich hatte auch mal was wie ich die ftp exe einzeln wieder herstelle aber naja egal.

    vielen dank erstmal und weitere tipps sind herzlich willkommen !!!
     
  4. 17. Juli 2006
    siehe Anhang.
    in irgendwas.bat umbenennen und ausführen.
     
  5. 17. Juli 2006
    hey dankeschön

    also das mit dem bruten lasse ich erstmal und versuchs anders.
    die uploadmethode die ich meinte war über rpc jetzt fällts mir wieder ein

    brauche nur noch das prog dazu muss mal warten bis kumpel online kommt.
     
  6. 18. Juli 2006
    das heisst RCP (=Remote Copy Control) und nich RPC (=Remote Procedure Call), das is was anderes. prog heisst winqvt 32.
     
  7. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.